Pigsty v2.0.1
v2 错误修复,安全增强,升级 Grafana 版本
v2 错误修复,安全增强,升级 Grafana 版本
v2.0.1 ·
https://github.com/pgsty/pigsty/releases/tag/v2.0.1
安全性改进,与对 v2.0.0 的 BUG 修复。
改进
- 更换猪头 logo 以符合 PostgreSQL 商标政策。
- 将 grafana 版本升级至 v9.4,界面更佳且修复了 bug。
- 将 patroni 版本升级至 v3.0.1,其中包含了一些 bug 修复。
- 修改:将 grafana systemd 服务文件回滚到 rpm 默认的版本。
- 使用缓慢的
copy代替rsync来复制 grafana 仪表板,更加可靠。 - 增强:bootstrap 执行后会添加回默认 repo 文件。
- 添加 asciinema 视频,用于各种管理任务。
- 安全增强模式:限制监控用户权限。
- 新的配置模板:
dual.yml,用于双节点部署。 - 在
crit.yml模板中启用log_connections和log_disconnections。 - 在
crit.yml模板中的pg_libs中启用$lib/passwordcheck。 - 明确授予
pg_monitor角色监视视图权限。 - 从
dbuser_monitor中移除默认的dbrole_readonly以限制监控用户的权限 - 现在 patroni 监听在
{{ inventory_hostname }}而不是0.0.0.0 - 现在你可以使用
pg_listen控制 postgres/pgbouncer 监听的地址 - 现在你可以在
pg_listen中使用${ip},${lo},${vip}占位符 - 将 Aliyun terraform 镜像从 centos 7.9 提升到 rocky Linux 9
- 将 bytebase 版本升级到 v1.14.0
BUG 修复
- 为 alertmanager 添加缺失的 advertise 地址。
- 解决使用
bin/pgsql-user创建数据库用户时,pg_mode变量缺失问题。 - 在
redis.yml中为 Redis 集群加入任务添加-a password选项。 - 在
infra-rm.yml.remove infra data任务中补充缺失的默认值。 - 修复 prometheus 监控对象定义文件的属主为
prometheus用户。 - 使用 管理员用户 而不是 root 去删除 DCS 中的元数据。
- 修复了由 grafana 9.4 bug 导致的问题:Meta 数据源缺失。
注意事项
EL8 pgdg 上游官方源处于依赖破损状态,请小心使用。涉及到的软件包: postgis33_15, pgloader, postgresql_anonymizer_15*, postgresql_faker_15
如何升级?
Checksums
特别感谢 @cocoonkid 提供的反馈。